Перейти к контенту

Рекомендуемые сообщения

Всем доброго времени суток!

Есть два координатора, у каждого настроен диапазон туннелируемых узлов. Настроена прямая видимость друг друга по их IP-адресам (сети разные). Обмен трафиком между их туннелируемыми узлами идет активно и стабильно, но они сами не пингуются между собой командой iplir ping.

В журналах пакетов видно, что при попытке выполнить ping между ними выполняется обмен шифрованными пакетами, но iplir ping завершается с ошибкой по таймауту.

В логах вижу такую картину: один получает сообщение от другого, отправляет ему ответ и всё заканчивается.

Куда дальше копать? Не пойму.

Буду рад помощи!

 

Ссылка на комментарий
Поделиться на других сайтах

Правила фильтрации вообще не трогал.

Это два ПАКа, после инсталляции на них dst-файла и необходимых сетевых настроек вот такой эффект. Помогло решить эту проблему только изменение параметра visibility с auto на real в секциях id. Но это же не правильно, должно нормально функционировать с параметром auto?

Ссылка на комментарий
Поделиться на других сайтах

21.05.2022 в 11:42, sergey.B сказал:

Всем доброго времени суток!

Есть два координатора, у каждого настроен диапазон туннелируемых узлов. Настроена прямая видимость друг друга по их IP-адресам (сети разные). Обмен трафиком между их туннелируемыми узлами идет активно и стабильно, но они сами не пингуются между собой командой iplir ping.

В журналах пакетов видно, что при попытке выполнить ping между ними выполняется обмен шифрованными пакетами, но iplir ping завершается с ошибкой по таймауту.

В логах вижу такую картину: один получает сообщение от другого, отправляет ему ответ и всё заканчивается.

Куда дальше копать? Не пойму.

Буду рад помощи!

 

Если у вас координаторы не соединяются по защищенному каналу, то туннели правильно работать не могут, смотрите внимательнее журналы пакетов на обоех координаторах, может пакеты с туннелируемых узлов адресов вообще мимо координаторов проходят или не стеми событиями, должна быть цепочка событий 45 -63-63-45 - входящий открытый, исходящий шифрованный, шифрованный входящий, исходящий открытый - тогда туннели работают правильно...

Проверяйте работу сети, ViPNet надо накладывать на полность настроенную сеть - маршрутизация должна быть  настроена заранее.

Ссылка на комментарий
Поделиться на других сайтах

Пока не включил visibility= real, нормально работать не хотели. 

Значит сеть настроена нормально.

Попробую вернуть на auto и проверю более подробно журнал пакетов.

 

Ссылка на комментарий
Поделиться на других сайтах

7 часов назад, sergey.B сказал:

Пока не включил visibility= real, нормально работать не хотели. 

Значит сеть настроена нормально.

Попробую вернуть на auto и проверю более подробно журнал пакетов.

 

У координаторов маршрут по умолчанию есть у обоих? Когда его нет, то виртуальная адресация не работает.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.